**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
🔎 ContexteDans le cadre d'une transformation d'infrastructure liée à une fusion, nous recherchons un Ingénieur Réseau confirmé pour intervenir sur un projet de migration réseau stratégique. L'objectif est de valider la nouvelle architecture réseau et garantir la continuité des services durant la transition. 🎯 Missions principales✅ Tests & validation réseau (priorité)Élaborer et exécuter des plans de tests complets Réaliser des tests de connectivité, latence, bande passante et sécurité Valider l'accès aux environnements techniques (Git, CI/CD, environnements de dev) Identifier et corriger les problématiques de VPN, firewall, DNS, routage Mener des tests de charge pour garantir le respect des SLA ✅ Analyse & résolutionDiagnostiquer les incidents réseau complexes Proposer et mettre en œuvre des solutions correctives Collaborer avec les équipes réseau et infrastructure ✅ DocumentationDocumenter les architectures, flux réseau et matrices de connectivité Rédiger des procédures de troubleshooting 🧰 Environnement techniqueRéseau : VPN, pare-feu, DNS, routage, segmentation Cloud : AWS (VPC, Direct Connect, Transit Gateway) Outils : Wireshark, tcpdump, traceroute, nmap Supervision : Prometheus Environnements : hybride & multi-cloud
Almatek recherche pour l'un de ses clients, un Consultant Work Package Manager Cybersécurité sur Toulouse. Description détaillée: Vous aurez la responsabilité de gérer des activités d'études cybersécurité et de développement de solutions de cybersécurité pour le programme EGNOS. Vos principales missions seront les suivantes : - Dans les phases de demandes d'évolutions, chiffrer le coût des éléments niveau sous-système ; préparer les consultations des fournisseurs et s'interfacer avec la Direction des Achats pour le lancement et le suivi de prestations - Supporter les achats dans l'élaboration du contrat de S/T et prend en charge les demandes d'évolutions associées (CCN) associés : phase d'appel d'offres, négociations avec les décisionnaires du (des) Sous-traitant(s) dont il (elle) est responsable - Garantir de Baseline lors d'exécution et du livrable du Sous-système sous-traité - Être le point de contact privilégié auprès de l'ESA et l'EUSPA - Animer le triptyque technique, qualité et Achats - Piloter et contrôler le déroulement des activités : respect des process, du planning, des coûts, gestion des risques, conformité aux exigences des livrables - Le/La WPM est en contact avec les acteurs externes ou en interne du client dont il/elle a le suivi/négociations (missions ponctuelles en Europe) - Assurer le reporting vers le responsable du consortium et programme par la mise à jour de son Tableau de Bord - Reporter au chef de projet cyber et au Consortium Manager tout problème ou risque susceptible de mettre en cause les objectifs du programme Connaissances requises: - Méthodologie projet ECSS (UE) P1-Moyen - Risques et finances projet P1-Difficile - Maitrise des basics TAS / produits DNF P2-Moyen - Aspects techniques design/archi SI Cyber P2-Facile - Maitrise des corpus documentaires usuels dev produit spatial (DDF, CJF, DJF, NMAP, DCN, RIDS, etc.) P1-Difficile Expériences souhaitées: o 5 ans et plus en gestion de projet ou gestion de lots o 3 ans et plus en cybersécurité o Expérience sur des sujets/échanges avec ESA / EUSPA / Commission Européenne o Compétences techniques dans le domaine du développement logiciel/Nav o Capacité à travailler dans un environnement multiculturel o Esprit d'équipe et management d'équipe Compétences techniques : Maîtrise DDF, CJF, DJF, NMAP, DCN, RIDS - Confirmé - Impératif Aspects techniques design/archi SI Cyber - Confirmé - Impératif Méthodologie projet ECSS (UE) - Confirmé - Important Risques et finances projet - Confirmé - Important Connaissances linguistiques : Anglais Courant (Impératif)